Pourquoi vérifier si votre domaine est blacklisté ?
Les blacklists de domaines (URIBL, SURBL, Spamhaus DBL) analysent le contenu des emails, pas seulement l'IP expéditrice. Si votre domaine apparaît dans des spams, vos emails légitimes seront aussi filtrés, même avec une IP propre et un SPF/DKIM/DMARC parfaits.
Impact d'un domaine blacklisté :
- Emails en spam contenant des liens vers votre site
- Réputation de marque dégradée (association au spam)
- Phishing détecté : des tiers usurpent votre domaine dans leurs spams
Trois raisons de vérifier régulièrement :
- Détecter si des spammeurs utilisent votre domaine (phishing, liens malveillants)
- Identifier un site web compromis servant de vecteur de spam
- Vérifier un nouveau domaine avant de l'utiliser pour l'emailing
Différence entre blacklist IP et blacklist domaine
| Type | Cible | Détection | Exemples |
|---|---|---|---|
| DNSBL (IP) | Adresse IP du serveur | IP qui envoie du spam | Spamhaus SBL, Barracuda, SpamCop |
| URIBL/SURBL (Domaine) | Domaine dans le contenu | Domaine présent dans le spam | URIBL black, SURBL multi, Spamhaus DBL |
Pourquoi les deux sont importants :
- Une IP clean + domaine blacklisté = emails en spam
- Une IP blacklistée + domaine clean = emails rejetés
- Testez les deux pour un diagnostic complet de délivrabilité
Comment fonctionne une vérification URIBL/SURBL ?
Quand un serveur reçoit un email, il analyse le contenu et extrait les domaines des liens. Chaque domaine est vérifié contre les blacklists via une requête DNS :
# Pour vérifier example.com sur URIBL black :
dig A example.com.black.uribl.com
# Réponse si listé :
127.0.0.2 → Domaine dans spam actif
# Réponse si clean :
NXDOMAIN (pas de réponse = non listé)
Notre outil effectue cette vérification sur 8+ listes simultanément et interprète les codes de retour pour un diagnostic clair.
Blacklists de domaines vérifiées par l'outil
Tier 1 - Critiques
| Blacklist | Zone DNS | Signification |
|---|---|---|
| Spamhaus DBL | dbl.spamhaus.org | Domaines dans spam actif - Impact critique |
| URIBL black | black.uribl.com | Domaines spam confirmés - Impact critique |
| SURBL multi | multi.surbl.org | Domaines spam multiples sources |
Tier 2 - Importants
| Blacklist | Zone DNS | Signification |
|---|---|---|
| URIBL grey | grey.uribl.com | Réputation mixte (surveillance) |
| URIBL red | red.uribl.com | Phishing/malware détecté |
| SURBL phish | phish.surbl.org | Sites de phishing |
| SURBL abuse | abuse.surbl.org | Domaines abusifs |
Tier 3 - Supplémentaires
IVMURI, fresh15.spameatingmonkey.net et autres listes spécialisées dans les nouveaux domaines suspects.
Interpréter votre score de réputation domaine
| Score | Grade | Signification | Action |
|---|---|---|---|
| 95-100 | A+ | Domaine clean sur toutes les listes | Aucune action requise |
| 85-94 | A | Quelques listings mineurs | Surveiller, delisting optionnel |
| 70-84 | B | Listings Tier 2 (grey) | Demander le delisting |
| 50-69 | C | Listings Tier 1 | Action urgente requise |
| 30-49 | D | Plusieurs listings critiques | Delisting prioritaire |
| 0-29 | F | Domaine sévèrement compromis | Audit de sécurité requis |
Cas concrets de diagnostic
Cas 1 : Domaine listé sur Spamhaus DBL
Symptôme : Emails avec liens vers votre site arrivent en spam
Diagnostic :
- Spamhaus DBL = domaine trouvé dans spam actif
- Impact critique sur tous les emails contenant des liens vers ce domaine
Actions :
- Vérifier si votre site est compromis (malware, pages de phishing)
- Rechercher si des tiers usurpent votre domaine (phishing)
- Demander le delisting via Spamhaus DBL Removal
- Délai : 24-48h après correction
Cas 2 : Domaine listé sur URIBL grey
Symptôme : Emails parfois en spam chez certains destinataires
Diagnostic :
- URIBL grey = réputation mixte, pas de spam confirmé
- Impact modéré, dépend de la sensibilité du filtre destinataire
Actions :
- Vérifier les pratiques d'emailing (opt-in, fréquence, contenu)
- Éviter les raccourcisseurs d'URL et les liens suspects
- Améliorer l'engagement (réduire les plaintes spam)
- Demander le delisting via URIBL Lookup
Cas 3 : Domaine listé sur SURBL phish
Symptôme : Emails rejetés avec mention "phishing detected"
Diagnostic :
- SURBL phish = domaine identifié comme page de phishing
- Potentielle compromission de votre site ou usurpation de marque
Actions :
- Audit de sécurité complet du site web
- Rechercher des pages de phishing injectées (souvent dans /wp-content/, /uploads/)
- Changer les mots de passe administrateurs
- Demander le delisting après nettoyage complet
FAQ - Questions fréquentes
Q : Comment savoir si mon domaine est blacklisté ?
R : Entrez votre domaine dans l'outil ci-dessus et cliquez sur 'Vérifier'. En quelques secondes, vous verrez si votre domaine est listé sur les principales blacklists (Spamhaus DBL, URIBL, SURBL). Un score et un grade indiquent l'état global.
Q : Quelle différence entre blacklist IP et domaine ?
R : DNSBL (IP) liste les serveurs qui envoient du spam. URIBL/SURBL (domaine) liste les domaines trouvés dans le contenu des spams. Vous pouvez avoir une IP clean mais un domaine blacklisté si des spammeurs mettent des liens vers votre site.
Q : Qu'est-ce que URIBL et SURBL ?
R : Ce sont des listes de domaines extraits du contenu des spams. Contrairement aux blacklists d'IP, elles analysent les URLs dans le corps des emails. SpamAssassin et la plupart des filtres les utilisent.
Q : Pourquoi mon domaine est blacklisté ?
R : Causes fréquentes : phishing usurpant votre marque, site compromis, liens vers des pages suspectes, ou ancienne page hébergeant du malware. Parfois un sous-domaine suffit à déclencher le listing.
Q : Comment retirer mon domaine d'une blacklist ?
R : Chaque liste a sa procédure. Spamhaus DBL : correction + formulaire (24-48h). URIBL : demande en ligne. SURBL : souvent automatique après 1-2 semaines. Notre outil fournit les liens directs.
Q : Mon domaine est sur URIBL grey, est-ce grave ?
R : Moins grave que black (spam confirmé) ou red (phishing). Grey indique une réputation mixte. Certains filtres stricts bloquent quand même. Améliorez vos pratiques d'emailing.
Q : À quelle fréquence vérifier ?
R : Après tout incident de sécurité ou campagne email majeure. En routine : mensuel pour les domaines d'emailing. Immédiatement si clients se plaignent d'emails non reçus.
Outils complémentaires
| Outil | Utilité |
|---|---|
| Vérificateur blacklist IP | Vérifier si l'IP de votre serveur est sur une DNSBL |
| Testeur d'email | Test complet de délivrabilité avec score |
| Audit email domaine | Vérifier SPF, DKIM, DMARC de votre domaine |
| Analyseur d'en-têtes | Diagnostiquer un email rejeté ou en spam |
| Inspecteur SPF | Vérifier votre enregistrement SPF |
Ressources utiles
- Spamhaus DBL - Domain Block List (documentation officielle)
- URIBL - URI Blacklist (vérification et delisting)
- SURBL - Spam URI Realtime Blacklists (documentation et statistiques)
- Google - Directives pour expéditeurs d'emails (exigences Gmail)